質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
SAML

SAMLは、ユーザー認証に必要な情報をインターネットドメイン間で安全に交換することを目的としたXMLベースの標準規格。複数のWebサイト・サービスに一度ログインするだけで、SAML対応のクラウドサービスやWebアプリを利用することができます。

Q&A

解決済

1回答

1628閲覧

シングルサインオン、IdPサーバーの認証代行可否に関して

color

総合スコア90

SAML

SAMLは、ユーザー認証に必要な情報をインターネットドメイン間で安全に交換することを目的としたXMLベースの標準規格。複数のWebサイト・サービスに一度ログインするだけで、SAML対応のクラウドサービスやWebアプリを利用することができます。

0グッド

0クリップ

投稿2018/10/26 01:23

シングルサインオン(SAML認証)で実現可能かご相談させて頂きたく存じます。
認識が間違っている箇所があればご指摘頂ければ幸いです。

私が担当しているサイト(ログイン後※ここはサイト独自のログイン)からチャットワークにリンクボタンを設置したいのです。
要望としては、チャットワークにリンクした段階でログインした状態で表示させたいのです。

チャットワーク側はSAML認証が可能らしくIdPで認証後に得られるXMLをPOSTで渡せば
ログイン出来そうかと思ってます。

ここで相談なのですが、
本来はチャットワーク→IdPで認証→チャットワークで認証が出来るかと思いますが、
サーバー側でIdPで認証を代行してXMLをPOSTする様なリンクボタンを設置する事は
実現可能なのでしょうか。

理解が足らず申し訳御座いませんが、何卒宜しくお願い致します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

そもそも「シングルサインオン」ってどういう状態のことを言っているか理解できるでしょうか。
「一度ログインすると同じ認証情報を使って別のサイトへもログインした状態になる」ということです。
すなわち、

※ここはサイト独自のログイン

この時点でシングルサインオンに入っていません。もし仮にこの時点で御社サービスがIdPに認証代行をすることになってしまうと、ユーザー自身の行為によらない認証操作をしてしまうことになり、いわゆるなりすましになります。
悪用されてしまうとシングルサインオンに含まれるあらゆるリソースにユーザーの許可なくアクセス可能になってしまいます。

結論としては、御社サービスへのログインにもIdPによる認証を利用することが必要です。

投稿2018/10/26 01:59

mather

総合スコア6753

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問